Nieuwe Internet Connectie / netwerk setup

Pagina: 1
Acties:

  • martdj
  • Registratie: Januari 2000
  • Laatst online: 17-04 12:51
Ik zit met het volgende probleem en misschien kunnen jullie me helpen om er een oplossing voor te bedenken.

Momenteel heb ik een thuisnetwerk, bestaande uit twee PCs, een laptop en een PC die als server dienst doet (met Active directory etc). Deze zijn met het Internet verbonden via ADSL en een Alcatel Speedtouch 510 router/modem wat ik zo heb ingesteld dat de PCs in het 10.x.x.x netwerk zitten (NAT & DHCP) en waarbij een aantal poorten worden geforward naar mijn server (die o.a. een Web- en een mailserver draait).

Nu krijg ik binnenkort Internet via glasvezel (10 Mbit/s up & down) waarbij in mijn meterkast gewoon een RJ45 aansluiting komt waar Internet "uitkomt". Nu zit ik met het volgende probleem:

- Tussen mijn meterkast en mijn switch zitten de nodige meters die ik liever niet met een draad wil overbruggen. De rest van mijn netwerk wil ik vanwege de snelheid wel met draad verbonden houden.
- Nieuw in het netwerk wordt een PDA die de 802.11b standaard ondersteunt. Daarnaast komt er ook een nieuwe laptop die 802.11g ondersteunt en daar soms via gebruikt zal gaan worden en soms gewoon via UTP.
- Mogelijkerwijs komt er een (gemodde) Xbox bij die eventueel ook wireless aangesloten zou moeten worden (anders moet ik een kabel door een andere kamer heenleggen, maar dat is eventueel wel mogelijk).
- Mijn server wil ik graag via NAT blijven beschermen. Daarnaast is wellicht extra bescherming nodig tegen de nieuwe wireless ingang.

Mijn vragen zijn nu:

- wat voor router zou ik in de meterkast kunnen zetten om de NAT/DHCP functie van mijn ADSL router over te kunnen nemen? Of kan ik iets anders in de meterkast zetten en de router bij de rest van mijn computerapparatuur zetten?

- Hoe kan ik mijn huidige netwerk met die router verbinden (als ie in de meterkast staat) zonder ze alledrie met wireless kaarten uit te gaan rusten?

- Hoe kan ik mijn server voldoende beschermen tegen potentiële indringers op het wireless netwerk (is dat uberhaupt nodig)?

- Hoe zorg ik tegelijkertijd dat de nieuwe wireless apparaten allemaal netjes een IP adres krijgen?

- Kan een Xbox via wireless aangesloten worden?

- Gaat mijn PDA met zijn 11 Mbit/s interface de boel vertragen?

- De 10 Mbit/s symmetrisch is de basisdienst en kan eventueel nog uitgebreid worden naar 20, 50 of zelfs 100 Mbit/s symmetrisch. Bij welke snelheid gaat een wireless verbinding de bottleneck worden?

  • Tropos
  • Registratie: November 2004
  • Niet online
Je hebt nu dus een switch staan waar een aantal pc's bekabeld op zijn aangesloten. In de toekomst wil je ook een aantal pc's draadloos aan het netwerk knopen. Je moet een afstand gaan overbruggen naar die switch en dat wil je het liefst draadloos doen. Heb ik het zo goed samengevat?

Volgens mij zijn er volop mogelijkheden, maar het zal allemaal niet goedkoop worden. Het ligt er ook een beetje aan of je één of meer IP adressen van je provider krijgt. Ik neem aan dat je er maar één krijgt.

De goedkoopste oplossing is dan om een draadloze router in je meterkast te zetten. Daar kunnen de draadloze pc's draadloos op connecten. De switch kan je dan met een UTP kabeltje aan de router knopen. Als je deze verbinding router-switch ook per sé draadloos wilt maken zul je een accesspoint voor de switch moeten plaatsen.

Als je dan de draadloze verbinding ook nog eens met WPA beveiliging uitrust, zijn je eerste 4 vragen beantwoord. Let er bij aanscaf van de router en het evt. accesspoint op dat ze draadloze g-protocol ondersteunen, dat ze WDS (in geval van gebruik AP) ondersteunen en dat ze WPA ondersteunen.

Over Xboxen weet ik niets, geen flauw idee hoe je die draadloos kunt maken.

Je PDA gaat inderdaad wel de boel vertragen. Zodra die een draadloze verbinding maakt, zal je hele netwerk terug schakelen naar 11 Mbit en houdt je dus maximaal een 5.5 Mbit full duplex over. Het g protocol is maximaal 27 Mbit full duplex. Er zijn tegenwoordig ook volop pre-N routers, die hogere snelheden ondersteunen, meestal 108 of 140 Mbit half duplex. Maar alle aangesloten draadloze verbindingen moeten dan met een pre-N kaart worden uitgeruct, anders schakelen alle verbindingen terug naar de snelheid van de laagste aangesloten kaart.

Edit: Zoals hieronder ook wordt vermeld en wat ik vergeten was: je PDA zou wel eens geen WPA kunnen ondersteunen, dan wordt het dus WEP en dus wordt je gehele draadloze netwerk een stuk minder veilig.

[ Voor 7% gewijzigd door Tropos op 15-12-2005 14:36 ]


Verwijderd

Als je PDA alleen b ondersteunt, kan het zijn dat je een firmware upgrade moet doen om ook WPA te ondersteunen (Als je je wireless netwerk daarmee ondersteunt)

Verder kan het problemen opleveren om je wireless router in je meterkast neer te gooien. Volgens mij is de interferentie daar zo'n beetje het grootst in het hele huis. Verstandiger zou het wellicht zijn om een hubje aan te schaffen, en een kabel door te trekken naar een plek waar je je wireless routertje aan wil hangen.

Je Xbox zal waarschijnlijk niet draadloos kunnen, maar misschien kan het met een USB draadloos-stick? Anders zou ik hem aansluiten op een van de vaste aansluitingen op je wireless access point.

  • sPENKMAN
  • Registratie: April 2002
  • Laatst online: 30-01 20:45
Ik hoor het al... portaal? :+

Ik ben iig ook een gelukkige die Internet krijgt op exact dezelfde manier als jij dat gaat krijgen. Ik ga hier echter wel voor UTP, het is een beetje jammer van de kabel die ik weer moet trekken maar:

54 Mbit wifi + WPA met uitstekend signaal = 2.2 MB/ps in mijn ervaring hier thuis, het Internet geeft op het interne netwerk hogere snelheden tot 100Mbit (dit is dus onderling de huishoudens op hetzelfde netwerk)

Wifi zal die snelheden nooit gaan trekken, vervolgens wil ik hier ook nog wel eens wat tussen de pc's heen en weer kopiëren, op een dergelijk moment word wifi al voor 100% belast en als een andere cliënt zou dan nog gaan internetten/downloaden word het allemaal wel erg snel trager.

Ik ben zelf het volgende iig van plan: Server op mijn kamer, hier gaat internet dus naar doe via UTP en word aangesloten op eth0, eth1 en eth2 worden aangesloten op 2 switches welke het netwerk hier in huis en het netwerk bij mijn buren is.

Hier komt tevens ook een AP bij van 54Mbit welke puur voor de laptop van mij en mijn buurjongen gebruikt word, of ik deze ook nog in een apart segment (eth3) stop weet ik nog niet zeker, maar i.v.m. beveiliging zou dit geeneens zo slecht zijn :)

Op een druk moment kunnen 2 cliënts rustig op 100Mbit werken en kan ik tevens via eth0 100Mbit halen zonder dat er ergens een bottleneck naar voren komt.

[ Voor 2% gewijzigd door sPENKMAN op 15-12-2005 14:29 . Reden: spellings controle eroverheen gehaald :+ ]

Eve char: Warock <TEST>


  • martdj
  • Registratie: Januari 2000
  • Laatst online: 17-04 12:51
Bedankt voor je antwoorden! Ik krijg inderdaad maar 1 IP adres (in het begin nog DHCP :( ). Daarnaast wilde ik de draadloze router draadloos met de switch koppelen, maar misschien zie ik daar nog vanaf, aangezien de telefoonlijn in ieder geval met draad moet naar dezelfde plek (naar faxmodem). Zo'n Access point kost ook nog 50+ euro zag ik.

Edit:
nyny83: De PDA is een spiksplinternieuwe Asus MyPal A636. Ik mag hopen dat die al wel WPA ondersteunt, maar ik zal het vanavond wel zien. Hij is vandaag binnengekomen :)
Bedankt voor de tip over de interferentie. Zoals ik hierboven al aangaf, zal ik waarschijnlijk toch een kabel gaan trekken richting switch en dan zou ik de draadloze router bij de server in de buurt kunnen zetten en de switch er voor het moment eventueel tussenuit laten (ik wil zo'n draadloze router gaan kopen met 4 ethernet poorten).

sPENKMAN: Inderdaad Portaal :). Het is een mooie aanbieding, maar heel irritant dat alles in de meterkast komt.
Jouw oplossing klinkt goed, maar je server hangt dan wel direct op het Internet. Scheelt je wel een router aanschaffen, maar ik heb meer vertrouwen in de beveiliging van een dedicated router dan van een PC met router functionaliteit. Wat voor OS draai je op je server?

[ Voor 58% gewijzigd door martdj op 15-12-2005 15:15 ]


  • sPENKMAN
  • Registratie: April 2002
  • Laatst online: 30-01 20:45
Ik draai Debian Sarge (stable) met daarop een aantal services met uiteraard een op NAT gebaseerde firewall welke de ongewenste pakketjes buitenhoud.

Daarnaast ga ik straks ook port-knocking toepassen sind ik dit topic heb gelezen.

Eigenlijk is het servertje gewoon een grote router met wat extra functionaliteiten.

[ Voor 13% gewijzigd door sPENKMAN op 15-12-2005 21:19 ]

Eve char: Warock <TEST>

Pagina: 1